Cu VPN-ul Zero Trust de la Tailscale se poate permite accesul direct la serverul Antcas și la rețelele sale. Tailscale utilizează intervalul IP 100.64.0.0/10. Acesta este fixat și nu poate fi modificat.
Notă: Tailscale este disponibil doar de la Core 2 sau mai sus.
Mai întâi, trebuie să creați un cont la Tailscale. Apoi, puteți adăuga un dispozitiv folosind un token. Token-ul este extras automat din linia de comandă atunci când este introdus în gateway sub Autentificare:
curl -fsSL https://tailscale.com/install.sh | sh && sudo tailscale up --auth-key=tskey-auth-korkiSFnhi11CNTRL-p5QjEQ2bwLXpNtoWHwdsLX9T22an1TCX
Dacă serverul a fost adăugat după salvarea acestuia, trebuie să anulați cu siguranță data de expirare a token-ului. Acest lucru poate fi realizat în meniu sub Disable key expiry. Sub server ar trebui să apară acum eticheta Expiry disabled.
Notă: Nu uitați să asociați porturile vizualizării la interfața de rețea a VPN-ului după ce acesta a fost configurat.
Notă: Serviciul verifică fiecare noapte dacă există o actualizare nouă. Aceasta va fi instalată automat și va duce la o întrerupere, dacă o conexiune este activă.
Pentru a accesa alte rețele, puteți selecta toate rețelele în interfața de rețea tailscale0 sub fila Avansat, unde trebuie să se efectueze rutarea (NAT-Weiterleitung). După ce setările au fost acceptate, toate rutele trebuie acceptate și configurate în administrarea web.
Opțiunea Exit node nu este suportată de Antcas Control.
Se pot utiliza mai mulți clienți Tailscale. Se recomandă să le asociați întotdeauna aceluiași cont. Deoarece mai multe rețele împărtășesc același subrețea, clientul pornit ultimul va crea regulile NAT corespunzătoare.
Dacă opțiunea din administrarea web a Tailscale sub DNS tailscale0 sub fila Avansat. FQDN-ul îl găsiți sub adresa IP a serverului. Domeniul se termină întotdeauna cu .ts.net. Pentru aceste certificate nu este necesară redirecționarea porturilor. Dacă opțiunea este activată ulterior sau numele este schimbat, preluarea setării poate dura câteva minute.
Cu ajutorul funnel-ului se pot face disponibile public serviciile individuale. Mai întâi trebuie să asociați vizualizarea interfeței de rețea. Apoi, puteți selecta portul vizualizării din listă. Antcas Control suportă în prezent doar un funnel pe portul public 443. Pentru a elibera mai multe vizualizări, puteți crea mai mulți clienți
Tailscale.
Dacă funnel-ul este activat pentru prima dată, se afișează un mesaj în Antcas Control pentru a-l activa în cont. Dacă apare o eroare, asigurați-vă că sunteți autentificat în același cont și în browser.
Notă: Această metodă se află în prezent în programul beta. Mai multe detalii le găsiți aici: https://tailscale.com/docs/features/tailscale-funnel
Serverul DNS de la Tailscale nu este setat automat. Acesta este 100.100.100.100 și poate fi adăugat manual.
Pentru a elimina accesul, trebuie să îndepărtați VPN-ul Tailscale. Dacă dezactivați doar, contul nu va fi eliminat complet.
Este posibil să utilizați un proxy HTTP, SOCKS5 sau SOCKS5 cu numele de gazdă.